IBM WebSphere Application Server... CVE-2010-0769 CNNVD-201004-016

1.9 AV AC AU C I A
发布: 2010-04-01
修订: 2017-08-17

IBM WebSphere Application Server是一个完善的、开放的Web应用服务器,它是IBM电子商务应用架构的核心。 IBM WebSphere Application Server (WAS)中的wsadmin scripting J2CConnectionFactory对象存在敏感信息泄露漏洞。因未正确定义wsadmin scripting J2CConnectionFactory对象,远程攻击者可以通过读取resources.xml 文件中的cleartext字段发现KeyRingPassword密码。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息